Виправлено вразливості в компонентах Microsoft Azure (NCSC-2026-0233) (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Microsoft виправив кілька компонентів Azure.
- Критичні CVE: CVE-2026-57100 та CVE-2026-45499 з CVSS 9.9.
- Зачеплено: OpenAI, Entra, Monitor Agent, CycleCloud, Spring Apps, AAD, Synapse.
- Дії користувача не потрібні.
- Рівень загрози NCSC: середній до високого.
"Нідерландський NCSC повідомляє, що Microsoft виправив вразливості в кількох компонентах Azure, включаючи агента OpenAI та надання Entra. Зловмисник може використати їх для відмови в обслуговуванні, обходу безпеки або підвищення привілеїв. Найкритичніші CVE: CVE-2026-57100 (CVSS 9.9) та CVE-2026-45499 (CVSS 9.9). Дії користувача не потрібні."
#безпека Azure
#вразливості
#підвищення привілеїв
коментарів ще немає.